H.Haghparast
740 subscribers
36 photos
4 videos
10 files
77 links
اینجا قراره با هم توی دنیای شبکه ، امنیت و زیرساخت سفر کنیم.

وب سایت :
iftnetso.com

ارتباط مستقیم با من :
@iftnetso
021 - 91017082
Download Telegram
H.Haghparast
در این قسمت، با مفهوم SNMP Trap و کاربردهای اون در مدیریت شبکه آشنا می‌شیم. SNMP Trap روشی برای ارسال هشدارها و اطلاعات فوری از دستگاه‌های شبکه به سیستم‌های مانیتورینگه که به شما کمک می‌کنه مشکلات رو سریع‌تر شناسایی کنید. این قابلیت به‌جای درخواست دستی اطلاعات،…
خوشحال میشیم اگر ویدیو براتون مفید بود لایک کنید و نظراتتون رو برامون داخل کامنت ها بنویسید.حتما فراموش نکنید که پیج را هم فالو کنید 😉
اگر پیشنهادی برای بهبود ویدیو ها دارید می تونید از طریق آیدی زیر با من در ارتباط باشید :

@iftnetso

با کمال میل منتظر شنیدن نظرات ارزشمند شما هستم. دریافت بازخورد شما باعث خوشحالی و انگیزه‌ی بیشتر ما خواهد شد 🙏🏼
7👍1💯1
محیط مجازی Proxmox (VE) یک پلتفرم مدیریت مجازی‌سازی متن‌باز و قدرتمند است. با اینکه این پلتفرم ویژگی‌های پیشرفته بسیاری را به صورت رایگان ارائه می‌دهد، اما کاربران اغلب با یک پیام پاپ‌آپ مربوط به اشتراک روبرو می‌شوند که ممکن است مزاحم باشد. خبر خوب این است که این پیام اختیاری بوده و می‌توان آن را بدون تأثیرگذاری بر عملکرد سیستم غیرفعال کرد. در ادامه، اسکریپتی را معرفی می‌کنیم که این پیام را به طور ایمن حذف می‌کند.

این اسکریپت به منظور انجام کارهای زیر طراحی شده است:

ایجاد نسخه پشتیبان: پیش از اعمال هر تغییری، این اسکریپت یک نسخه پشتیبان از فایل proxmoxlib.js تهیه می‌کند تا در صورت نیاز بتوانید تغییرات را بازگردانید.

ویرایش کد Proxmox: این اسکریپت فایل proxmoxlib.js را ویرایش کرده و کدی اضافه می‌کند که بررسی اشتراک را نادیده می‌گیرد. این کار باعث می‌شود پیام مزاحم دیگر ظاهر نشود.

به‌روزرسانی تنظیمات APT: یک فایل تنظیمات در مسیر /etc/apt/apt.conf.d/ اضافه می‌کند تا تغییرات حتی پس از به‌روزرسانی Proxmox حفظ شوند. بنابراین نیازی نیست که اسکریپت را به طور مکرر اعمال کنید.

راه‌اندازی مجدد سرویس‌های Proxmox: سرویس pveproxy.service را برای اعمال تغییرات فوراً راه‌اندازی مجدد می‌کند و تجربه کاربری روانی را فراهم می‌آورد.

اجرای مستقیم اسکریپت از منبع نسخه انگلیسی بلاگ من ( pktflow.net ):

bash -c "$(wget -qLO - https://vault.pktflow.net/scripts/proxnag.sh)"


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👌3😍3👍1
در این ویدیو به معرفی Network Infrastructure Security Guide از یک سازمان امنیتی معتبر دولتی پرداختم. این راهنما یک چک‌لیست کامل و معتبر برای تقویت امنیت زیرساخت‌های شبکه است که توسط یکی از نهادهای برجسته در زمینه امنیت سایبری تدوین شده. با استفاده از این راهنما، می‌توانید به طور سیستماتیک امنیت شبکه‌تون رو بررسی و بهبود بدید. این چک‌لیست شامل اصول و استانداردهایی برای محافظت از شبکه در برابر تهدیدات مختلف، از جمله حملات سایبری و دسترسی‌های غیرمجاز است.

🔒 اگر شما هم به دنبال راه‌کارهایی معتبر برای افزایش امنیت شبکه‌ خود هستید، این فایل می‌تواند به شما کمک کند تا تهدیدات را شناسایی کرده و از شبکه‌تان در برابر آسیب‌های احتمالی محافظت کنید.

لینک ویدیو :

https://www.instagram.com/reel/DDmnD_HN0Ey/?igsh=YWp5bXI1eDc5dWI4

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👏1
تفاوت‌های کلیدی بین SIEM، SOAR و XDR: ابزارهای ضروری امنیت شبکه

در دنیای امروز امنیت ، ابزارها و راهکارهای مختلفی برای شناسایی و مقابله با تهدیدات وجود دارند. اما این ابزارها با یکدیگر چه تفاوتی دارند و هر کدام چه نقشی ایفا می‌کنند؟ در اینجا به مقایسه SIEM، SOAR و XDR می‌پردازیم:

📁 مدیریت اطلاعات و رویدادهای امنیتی SIEM (Security Information and Event Management) :

این سیستم بیشتر یک راهکار نظارتی و مدیریتی هستش ، SIEM اطلاعات امنیتی را از منابع مختلف (مثل تجهیزات شبکه و سرورها) جمع‌آوری کرده و آن‌ها را تحلیل می‌کند.اهداف SIEM :

- شناسایی تهدیدات احتمالی
- مدیریت لاگ‌ها و گزارش‌ها
- بررسی رعایت شدن قوانین امنیتی تنظیم شده

🔵هماهنگی، خودکارسازی و پاسخ‌دهی امنیتی SOAR (Security Orchestration, Automation, and Response) :

همانطور که می دونید در دنیای امروز بیشتر هدف ما Automation هستش ، SOAR در حقیقت کمک میکنه پاسخ های ما به رخداد ها امنیتی Automate شوند و فشار کاری تیم امنیتی کمتر شود.اهداف SOAR :

- خودکارسازی واکنش‌ها به رویدادهای امنیتی
- امکان برنامه‌ریزی واکنش‌ها بر اساس نیازهای سازمان
- تسهیل هماهنگی میان ابزارهای امنیتی، کمک می‌کند تا پاسخ‌دهی به تهدیدات سریع‌تر و مؤثرتر انجام شود.

🔴 شناسایی ، تشخیص و پاسخ گسترده XDR (Extended Detection and Response) :

این سرویس در حقیقت نسخه مدرن تر EDR هستش که دیتا ها رو بصورت Real Time جمع آوری میکنه و تلاش آن در شناسایی و پاسخگویی Real Time به رخداد های امنیتی هستش.از اهداف XDR می توان به موارد زیر اشاره کرد :

- داده‌های تهدیدات را از بخش‌های مختلف (endpoints) جمع‌آوری می‌کند.
- شناسایی تهدیدات پیچیده در زمان واقعی را ساده‌تر می‌کند
- امکان بررسی و پاسخ‌دهی سریع‌تر به تهدیدات را فراهم می‌آورد

⁉️ با این توضیحات آیا SIEM و XDR شبیه به هم هستند ؟

ممکن است XDR و SIEM در نگاه اول شباهت‌هایی داشته باشند، اما در واقع کاربردها و اهداف متفاوتی دارند:

سرویس XDR با تمرکز بر شناسایی تهدیدات در زمان واقعی، داده‌های امنیتی را از بخش‌های مختلف (endpoints) جمع‌آوری کرده و برای شناسایی تهدیدات پیشرفته تحلیل می‌کند.

سرویس SIEM بیشتر بر مدیریت لاگ‌ها تمرکز دارد و اغلب برای رعایت قوانین امنیتی تنظیم شده استفاده می‌شود.

بسیاری از سازمان‌ها از هر دو ابزار به‌صورت مکمل استفاده می‌کنند تا یک سیستم امنیتی جامع‌تر و کارآمدتر ایجاد کنند.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5💯3🔥1
🌐 کامپیوتر چطور تصمیم می‌گیره پکت‌ها رو به کجا بفرسته؟

وقتی یک کامپیوتر می‌خواد داده‌ای رو به مقصدی ارسال کنه، اول باید مشخص کنه که اون مقصد در شبکه محلی (LAN) قرار داره یا در یک شبکه دیگه. این کار رو با مقایسه آدرس مقصد و Subnet Mask انجام میده.

📍 اگر مقصد توی شبکه محلی باشه:
کامپیوتر با استفاده از پروتکل ARP، آدرس MAC مقصد رو پیدا می‌کنه و بسته رو مستقیماً ارسال می‌کنه.

📍 اگر مقصد خارج از شبکه باشه:
بسته به Default Gateway (روتر) ارسال می‌شه تا روتر تصمیم بگیره که بسته رو به کجا بفرسته.

این فرایند ساده به نظر می‌رسه، اما کلی محاسبه هوشمندانه پشتش هست که باعث میشه شبکه‌ها دقیق و کارآمد عمل کنن. 💡

📽 برای توضیحات بیشتر، ویدیو رو حتماً ببینید 👇

https://www.instagram.com/reel/DFQHiknN3je/?igsh=ZWY2NHduYWR3djBh

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👏1
بررسی مسیرهای BGP با bgp.tools 🌍🔍

پروتکل BGP (Border Gateway Protocol) :
قلب تپنده‌ی اینترنت و پروتکلی است که ارتباط بین سیستم‌های مستقل (AS) را در اینترنت مدیریت می‌کند. اما چطور بفهمیم که یک آدرس IP خاص از طریق چه مسیرهایی تبلیغ (advertise) شده است؟ 🤔

📌 سناریو: فرض کنید می‌خواهید بررسی کنید که یک آدرس IP متعلق به کدام AS است و چه مسیرهایی برای رسیدن به آن وجود دارد.

1️⃣ وارد سایت bgp.tools شوید.
2️⃣ در قسمت "Search"، آدرس IP موردنظر یا شماره AS را وارد کنید.
3️⃣ اطلاعاتی مانند Prefix، AS Path (مسیر عبور داده از ASهای مختلف) و ROA Status (اعتبار سنجی RPKI) را مشاهده خواهید کرد.

🔹 اگر بخواهید بررسی کنید که یک آدرس IP از کجا تبلیغ می‌شود، در قسمت Prefixes می‌توانید ببینید که این آدرس توسط کدام AS اعلام شده است.
🔹 همچنین با استفاده از بخش Peers & Upstreams، می‌توانید ببینید که این AS با چه شبکه‌هایی ارتباط دارد.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
💯3👍1👏1
🔍 تفاوت RIB و FIB در مسیریابی – درک عمیق‌تر از فرآیند ارسال پکت ها

‏در بحث روتینگ ، دو مفهوم RIB (Routing Information Base) و FIB (Forwarding Information Base) نقش مهمی در انتخاب و ارسال مسیرها دارند. اما این دو چه تفاوتی با هم دارند و چطور بر عملکرد شبکه تأثیر می‌گذارند؟

📌 RIB – پایگاه داده اطلاعات روتینگ
‏RIB یک دیتابیس است که شامل تمام مسیرهای یادگرفته‌شده از منابع مختلف می‌شود، از جمله:

- پروتکل‌های مسیریابی داینامیک (مثل OSPF، BGP، EIGRP)

- مسیریابی استاتیک

- مسیرهای متصل‌شده به‌طور مستقیم (Connected Routes)

یک مقصد ممکن است چندین مسیر داشته باشد، اما در نهایت فقط بهترین مسیر به Routing Table اضافه می‌شود.
‏RIB فقط برای تصمیم‌گیری بهترین مسیرها استفاده می‌شود و مستقیماً در ارسال بسته‌ها نقشی ندارد.

📌 FIB – پایگاه داده ارسال پکت ها
برخلاف RIB، که شامل همه مسیرهای شناخته‌شده است، FIB فقط مسیرهای منتخب را ذخیره می‌کند و به‌طور مستقیم برای ارسال بسته‌ها استفاده می‌شود.

- معمولاً در سخت‌افزار (TCAM در روترهای سیسکو) ذخیره می‌شود تا پردازش مسیریابی سریع‌تر شود.

- وقتی CEF (Cisco Express Forwarding) فعال باشد، روتر مستقیماً از FIB و Adjacency Table برای ارسال بسته‌ها استفاده می‌کند.
در نتیجه، FIB تأخیر پردازش را کاهش داده و باعث افزایش سرعت ارسال بسته‌ها می‌شود.

📌 تفاوت‌های کلیدی بین RIB و FIB

نقش اصلی:
‏RIB شامل تمام مسیرهای ممکن است، اما FIB فقط مسیرهای منتخب را نگه می‌دارد.

عملکرد در شبکه:
‏RIB در انتخاب مسیر استفاده می‌شود، اما FIB مستقیماً برای ارسال بسته‌ها کاربرد دارد.

محل ذخیره‌سازی:
‏RIB معمولاً در RAM نگهداری می‌شود، اما FIB در TCAM یا سخت‌افزار روتر قرار دارد تا پردازش سریع‌تر شود.

سرعت پردازش:
‏FIB به دلیل ذخیره‌سازی بهینه و تمرکز روی مسیرهای منتخب، سریع‌تر از RIB عمل می‌کند.

📌 مثال کاربردی
فرض کنید روتر شما سه مسیر برای مقصد 192.168.1.0/24 دارد:
1️⃣ مسیر OSPF با متریک 20
2️⃣ مسیر BGP با Local Preference 200
3️⃣ یک مسیر استاتیک با Administrative Distance = 1

در این حالت:
RIB هر سه مسیر را ذخیره می‌کند، اما فقط مسیر استاتیک (به دلیل AD پایین‌تر) به FIB ارسال می‌شود.
روتر برای ارسال بسته‌های مقصد 192.168.1.0/24 فقط به FIB مراجعه می‌کند که بسیار سریع‌تر و بهینه‌تر از جستجو در RIB است.

🎯 جمع‌بندی
🔹 RIB یک دیتابیس جامع از همه مسیرهای شناخته‌شده است، اما FIB فقط شامل مسیرهای منتخب برای ارسال بسته‌ها می‌شود.
🔹 FIB سرعت پردازش را بهبود می‌بخشد و معمولاً در سخت‌افزار ذخیره می‌شود تا تأخیر را کاهش دهد.
🔹 روترهای مدرن با استفاده از CEF و TCAM از FIB برای ارسال سریع و کارآمد بسته‌ها بهره می‌برند.

این مطلب را با همکاران و علاقه‌مندان به شبکه به اشتراک بگذارید. 🚀

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6👍2
H.Haghparast
🔍 تفاوت RIB و FIB در مسیریابی – درک عمیق‌تر از فرآیند ارسال پکت ها ‏در بحث روتینگ ، دو مفهوم RIB (Routing Information Base) و FIB (Forwarding Information Base) نقش مهمی در انتخاب و ارسال مسیرها دارند. اما این دو چه تفاوتی با هم دارند و چطور بر عملکرد شبکه…
دوستان و همراهان گرامی IFT ،

همین مطلب رو در لینکدین هم به اشتراک گذاشتیم ، خوشحال می‌شیم اگر مورد علاقتون بوده لایک کنید و از طریق لینک زیر، صفحه لینکدین ما رو دنبال کنید.

https://www.linkedin.com/company/iftnetso/

حمایت شما باعث دلگرمی ماست 💙
3👍2
📢 راه‌های ارتباطی با من و IFT

دوستان عزیز، اگر در زمینه شبکه، امنیت، مجازی‌سازی، لینوکس یا زیرساخت‌های IT نیاز به مشاوره دارید، یا پروژه‌ای دارید که فکر می‌کنید می‌تونیم باهم روش کار کنیم، خوشحال می‌شم باهام در ارتباط باشید.

🔹 ایمیل: برای مکاتبات رسمی و پروژه‌ها
📧 info@iftnetso.com

🔹 وب‌سایت: جایی برای مقالات، راهکارها و خدمات ما
🌍 iftnetso.com

🔹 تلگرام: برای ارتباط سریع
💬 @iftnetso

🔹 تلفن سازمانی: برای تماس‌های کاری و مشاوره
📞 021 - 91017082

📌 اگر سوالی دارید یا به مشاوره نیاز دارید، شخصاً پاسخگو هستم.منتظر تماس‌ها و پیام‌هاتون هستیم. 🚀
👏3
🛡 تجربه استفاده از Wazuh به عنوان یک راهکار SIEM و XDR

توی این مدتی که از Wazuh به عنوان یک راهکار SIEM و XDR برای تست مناسب بودنش داخل واحد های SOC سازمان ها استفاده می کردم می تونم بگم واقعا کارآمد هستش و برای سازمان هایی که بزرگ و Enterprise نیستند بسیار کمک کننده است.علاوه بر اینکه رایگان و OpenSource هستش (رایگان به شرطی از Cloud خودش استفاده نکنید) ادغام SIEM و XDR هم باعث میشه راحت تر نظارت بر Endpoint ها داشته باشید.

بعضی از ویژگی های خوبی که در استفاده از این سولوشن وجود داره :

برای سازمان هایی که ابعادشون بسیار بزرگ نیست کاملا راهکار مناسبی برای واحد SOC هستش.

یک قابلیت خوب دیگه این سرویس قابلیت Integrate با Splunk هستش که کمک میکنه سازمان هایی که از Splunk استفاده می کنند برای سولوشن XDR از Wazuh استفاده کنند.

قابلیت هایی مثل file integrity monitoring که به ما در مانیتور کردن تغییرات فایل های اصلی و جلوگیری از یک حمله و مشکل بزرگ تر کمک می کنه.


تنها نکته ای که بنظرم مهمه نیاز به یکسان بودن موقعیت سرور شما و سرور ای هستش که Wazuh روی آن نصب شده ؛ این مشکل که فقط روی Wazuh نیست و مربوط به زیرساخت فعلی اینترنت میشه برای سرور هایی که موقعیت آنها متفاوته هستش و مثلا اگر سرور اصلی شما ایران و سرور Wazuh در خارج از ایران باشد مشکل ارتباطی خواهید داشت.

بزودی ویدیو نصب این مورد رو هم در کانال یوتیوب IFTNetSo قرار خواهم داد.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8👍1
#⃣ ۱۰ نکته کلیدی در طراحی اتاق سرور

اتاق سرور قلب تپنده‌ی هر سازمانی است. این فضا باید به‌گونه‌ای طراحی شود که هم امنیت سرورها تضمین شود و هم عملکرد آن‌ها در طولانی‌مدت پایدار بماند. اگر طراحی اتاق سرور به‌درستی انجام نشود، مشکلاتی مانند داغ شدن بیش از حد تجهیزات، قطعی ناگهانی برق، یا حتی خرابی سخت‌افزار می‌تواند باعث اختلال در سرویس‌های سازمان شود.

در این مقاله، قصد داریم ۱۰ نکته‌ی مهم و کاربردی را بررسی کنیم که رعایت آن‌ها می‌تواند به شما کمک کند یک اتاق سرور حرفه‌ای و استاندارد داشته باشید.

لینک مقاله :
https://iftnetso.com/design-server-room/

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯2
اگر توی حوزه امنیت شبکه فعالیت می‌کنید، حتماً اسم SIEM و XDR به گوشتون خورده. اما تفاوت اصلی این دو چیه و کدومشون برای سازمان یا کسب‌وکار شما مناسب‌تره؟

توی این ویدیو، در ابتدا بررسی می‌کنیم که SIEM و XDR چه تفاوت‌هایی دارن و هر کدوم برای چه سناریوهایی مناسب‌تر هستن.

علاوه بر اون، یکی از محبوب‌ترین راهکارهای SIEM و XDR اوپن سورس یعنی Wazuh رو نصب و راه‌اندازی می‌کنیم. برای اینکه فرآیند نصب ساده‌تر و سریع‌تر باشه، از Docker استفاده می‌کنیم تا بدون دردسر و در کمترین زمان ممکن، Wazuh رو روی سرور اجرا کنیم.

🎯 توی این ویدیو یاد می‌گیرید:
بررسی اینکه SIEM و XDR دقیقاً چه تفاوت‌هایی دارن و کدومشون برای شما بهتره؟
سرویس Wazuh چیه و چرا یک SIEM و XDR اوپن سورس قدرتمند محسوب میشه؟
چطور می‌تونید Wazuh رو از طریق Docker سریع روی سرور خودتون اجرا کنید؟
بررسی داشبورد و امکانات Wazuh برای مانیتورینگ لاگ‌ها
اضافه کردن یک سرور برای مانیتور و بررسی با Wazuh Agent

لینک ویدیو :
https://www.youtube.com/watch?v=UOH17PEFxR0

🔥 اگر از این محتوا خوشتون اومد، لطفاً ویدیو رو لایک کنید، کانال رو سابسکرایب کنید و نظرتون رو برامون کامنت بذارید. حمایت شما باعث می‌شه بتونیم محتوای بیشتری در این حوزه تولید کنیم. 🙌

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12👍1
🔥 مقایسه ARP و GARP – کدوم کاربردی‌تره؟

🔹 پروتکل ARP وقتی استفاده می‌شه که یه دستگاه تو شبکه بخواد آدرس MAC یه IP رو پیدا کنه.
🔹 پروتکل GARP برای اعلام تغییرات آدرس MAC و جلوگیری از IP Conflict توی شبکه استفاده می‌شه.

📌 تعریف ARP:
وقتی یه دستگاه می‌خواد به یه IP خاص دسترسی داشته باشه ولی MAC اون رو نمی‌دونه، با ARP Request از شبکه می‌پرسه.
مثلاً کامپیوتر می‌خواد به 192.168.1.10 وصل بشه، اما نمی‌دونه MAC اون چیه. با ارسال ARP Request، این آدرس رو پیدا می‌کنه.

📌 تعریف GARP:
وقتی یه دستگاه بخواد بدون درخواست قبلی، IP و MAC خودش رو به کل شبکه اعلام کنه، از GARP استفاده می‌کنه.
در مرحله بعد GARP به شبکه می‌گه: "این آدرس MAC جدید منه، لطفاً همه جدول‌های ARP رو آپدیت کنید"

🎯 پس فرقشون چیه؟
✔️پروتکل ARP برای پیدا کردن آدرس MAC یک IP
✔️پروتکل GARP برای اعلام تغییرات و جلوگیری از مشکلات IP

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯1🆒1
🔍 روش‌های ارسال داده در شبکه – Unicast، Broadcast و Multicast چه تفاوتی دارند؟

انتقال داده در شبکه به سه روش اصلی انجام می‌شود: Unicast، Broadcast و Multicast. هرکدام کاربرد و تأثیر خاصی در کارایی شبکه دارند.

📌 روش Unicast
در ارتباط Unicast، داده فقط به یک مقصد خاص ارسال می‌شود.

مثال کاربردی:
وقتی یک کاربر به یک وب‌سایت متصل می‌شود، سرور فقط به همان دستگاه پاسخ می‌دهد.

📌 روش Broadcast
در ارتباط Broadcast، داده به تمام دستگاه‌های موجود در یک شبکه ارسال می‌شود.

مثال کاربردی:
وقتی یک کامپیوتر در یک شبکه محلی (LAN) یک درخواست DHCP ارسال می‌کند، همه دستگاه‌های داخل همان شبکه این پیام را دریافت می‌کنند.

📌 روش Multicast
در ارتباط Multicast، داده فقط به گروهی از دستگاه‌ها ارسال می‌شود، نه به همه.

مثال کاربردی:
وقتی یک ویدئو لایو استریم در یک سازمان پخش می‌شود، فقط کاربرانی که عضو گروه Multicast هستند، آن را دریافت می‌کنند.

📌 مقایسه این سه روش

روش Unicast: فقط یک مقصد مشخص پیام را دریافت می‌کند.
روش Broadcast: همه دستگاه‌های یک شبکه پیام را دریافت می‌کنند.
روش Multicast: فقط گروهی از دستگاه‌ها که عضو Multicast Group هستند، پیام را دریافت می‌کنند.

🎯 جمع‌بندی
🔹 روش Unicast برای ارتباطات یک‌به‌یک (مانند وب‌گردی) مناسب است.
🔹روش Broadcast برای اعلان‌های عمومی مانند DHCP و ARP استفاده می‌شود.
🔹روش Multicast برای استریم ویدئو، کنفرانس آنلاین و کاربردهای مشابه بهینه است.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💯2
🔸 مدیریت ساده و متمرکز سرورها با HPE Compute Ops Manager

در محیط‌های مدرن، مدیریت سرورها یک چالش بزرگ محسوب می‌شود. شرکت HPE با ارائه Compute Ops Manager یک راهکار ابری و مقیاس‌پذیر برای نظارت و مدیریت سرورها فراهم کرده است.

📌 قابلیت‌های کلیدی HPE Compute Ops Manager

مدیریت متمرکز: امکان کنترل و نظارت تمام سرورهای HPE از یک داشبورد واحد.
نظارت پیشرفته: قابلیت مانیتورینگ سلامت سرورها، هشدارهای هوشمند و پیش‌بینی مشکلات احتمالی.
بروزرسانی خودکار: امکان مدیریت و اعمال آپدیت‌های فرم‌ور و نرم‌افزارهای سیستمی از طریق یک پلتفرم مرکزی.
یکپارچگی با HPE GreenLake: ادغام کامل با پلتفرم ابری GreenLake برای افزایش بهره‌وری و کنترل هزینه‌ها.

📌 چرا HPE Compute Ops Manager مهم است؟

🔹 مدیریت ساده‌تر: دیگر نیازی به ورود جداگانه به هر سرور برای نظارت و تنظیمات نیست.
🔹 بهبود امنیت: مدیریت یکپارچه بروزرسانی‌ها باعث کاهش آسیب‌پذیری‌های امنیتی می‌شود.
🔹 افزایش کارایی: نظارت لحظه‌ای و هوشمند به شناسایی و رفع سریع مشکلات کمک می‌کند.

💡سرویس HPE Compute Ops Manager راهکاری مدرن برای ساده‌سازی مدیریت سرورها در سازمان‌های بزرگ و دیتاسنترها است.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7
🔍بریم با هم ببینیم MITRE ATT&CK چیست و چرا در امنیت سایبری اهمیت داره ؟

در دنیای امنیت سایبری، شناسایی روش‌های حمله و مقابله با آن‌ها از اهمیت بالایی برخوردار هستش. MITRE ATT&CK یکی از جامع‌ترین پایگاه‌های دانش برای تحلیل و درک رفتار مهاجمان است که به سازمان‌ها کمک می‌کند تهدیدات را بهتر بشناسند و دفاع مؤثرتری داشته باشند.
📌 سه بخش اصلی MITRE ATT&CK
اهداف کلی مهاجم - Tactics
📍 مهاجم چه می‌خواهد؟ تاکتیک‌ها نشان‌دهنده اهداف کلی حمله هستند، مثل دسترسی اولیه، اجرای کد مخرب، افزایش سطح دسترسی و سرقت داده‌ها.
روش‌های اجرای حمله - Techniques
📍 چگونه انجام می‌شود؟ تکنیک‌ها روش‌های خاصی هستند که مهاجمان برای رسیدن به اهداف خود از آن‌ها استفاده می‌کنند. مثلاً استفاده از PowerShell برای اجرای کدهای مخرب یا سرقت اعتبارنامه‌ها با Pass-the-Hash.
راهکارهای دفاعی - Mitigation
📍 چگونه مقابله کنیم؟ این بخش به ارائه راه‌حل‌هایی برای کاهش یا جلوگیری از حملات اختصاص دارد. مانند اجرای مدل Least Privilege، محدود کردن اجرای اسکریپت‌های غیرمجاز و استفاده از EDR برای شناسایی رفتارهای مشکوک.
🎯 چرا باید MITRE ATT&CK را بشناسیم؟
🔹 کمک به تیم‌های SOC و Incident Response برای شناسایی حملات
🔹 بهبود استراتژی‌های دفاعی با شناسایی ضعف‌های امنیتی
🔹 ایجاد دیدگاه جامع در مورد حملات و رفتار مهاجمان

در ادامه یک این مورد رو با مثال بیشتر بررسی می کنم.

📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7🔥1
H.Haghparast
🔍بریم با هم ببینیم MITRE ATT&CK چیست و چرا در امنیت سایبری اهمیت داره ؟ در دنیای امنیت سایبری، شناسایی روش‌های حمله و مقابله با آن‌ها از اهمیت بالایی برخوردار هستش. MITRE ATT&CK یکی از جامع‌ترین پایگاه‌های دانش برای تحلیل و درک رفتار مهاجمان است که به سازمان‌ها…
باهم با یک مثال بیشتر این مورد رو درک کنیم.

فرض کنید داریم سناریو دزدی از یک بانک رو بررسی می کنیم ، پس وضعیت کلی سناریو یک حمله هستش.

در مرحله بعدی می خوایم نحوه ورود دزد ها رو بررسی کنیم ، مثلا از در اصلی که محافظ نداشته وارد شدند.در مرحله اول حرکت "ورود از در" میشه Tactic اونها ، در ادامه "شکستن قفل در اصلی" میشه Technique دزدان.

ما برای حل این مشکل می تونیم چه کاری انجام بدیم ؟ نیاز هستش "محافظت از در اصلی" رو بهتر کنیم و این میشه Defense ما ، برای این محافظت چه کار هایی می تونیم انجام بدیم ؟ برای مثال می تونیم "نگهبان نزدیک در" قرار بدیم و این برابر میشه با مقدار Mitigation .

شاید هم بیایم در کنار نگهبان از یک دوربین استفاده کنیم تا ورود رو تشخیص بده و این مورد برابر مقدار Detection در MITRE هستش.

سرویس MITRE ATT&CK به ما کمک میکنه حملات امنیت سایبری رو به این شکل تحلیل کنیم و در برابر آنها بیشتر مقاوم باشیم.


📌 @iftnetwork

🌐 iftnetso.com
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7
🌟 سال ۱۴۰۴ مبارک رفقای تکنولوژی و مهندسان شبکه 🎉🎇

امیدوارم امسال همه‌ی لینک‌هاتون استیبل، پینگ‌هاتون پایین، و پهنای باندتون نامحدود باشه 😎🔥

🔹 همیشه BGPهاتون کانورج شده باشه
🔹 هیچ‌وقت توی Spanning Tree لوپ نخورید
🔹 آپلینک ‌هاتون همیشه برقرار، و هیچوقت Down نشید
🔹 پکت لاست فقط توی خاطرات بمونه و Latency زیر ۱ms براتون آرزو شه

سال جدید، با پرفورمنس بالا و Latency نزدیک به صفر، براتون پر از موفقیت و پیشرفت باشه! 🚀💙

هومان حق پرست - راهکار های شبکه IFT
15🎉2
سلام به همه دوستان

از چند روز پیش یه برنامه جدید روی پیج اینستاگراممون شروع کردیم با عنوان:
«چالش ۳۰ روزه – هر یک روز در میون یک ویدیوی آموزشی» 🎬

توی این چالش قراره تو هر ویدیو، نکات کوتاه و کاربردی درباره موضوعاتی مثل شبکه، سیسکو، میکروتیک، سرور، امنیت، ابزارهای آنلاین و ... آموزش بدیم — ساده، مختصر، مفید!

تا الان ۲ قسمت از این چالش منتشر شده:

📌 قسمت اول:
https://www.instagram.com/reel/DIEe_I3pobU/?igsh=YjNpazNpOGp0amRh

📌 قسمت دوم:
https://www.instagram.com/reel/DIEe_I3pobU/?igsh=YjNpazNpOGp0amRh

اگه از این سبک محتوا خوشتون میاد، خوشحال می‌شیم با لایک، کامنت و فیدبک‌هاتون ازمون حمایت کنید 🙏
و حتماً پیج رو فالو داشته باشید که بقیه قسمت‌ها رو از دست ندید.
منتظر نظرات ارزشمندتون هستیم 🌐
🔥82👍1💯1